View a markdown version of this page

Configura un AWS cuenta de usuario - GameLift Servidores Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configura un AWS cuenta de usuario

sugerencia

Utilice estos temas para obtener ayuda con estas tareas:

  • Obtenga una nueva Cuenta de AWS para usarla conAmazon GameLift Servers.

  • Cree un usuario o grupo con permisos para trabajar con los recursos de Amazon GameLift Servers.

  • Configura las credenciales de seguridad (las necesitas para usar las AWS CLI herramientas y los Amazon GameLift Servers complementos de Unreal y Unity)

Al igual que con todos los AWS servicios, necesitas Cuenta de AWS usar el Amazon GameLift Servers servicio y las herramientas. An Cuenta de AWS cumple dos funciones principales: (1) le proporciona un contenedor para todos los AWS recursos que cree con la cuenta; y (2) le permite administrar la seguridad de sus AWS recursos, incluida la configuración de la autenticación de los usuarios y el control de los permisos de acceso de los usuarios. La creación de un Cuenta de AWS.

Exploración GameLift Servidores Amazon con o sin AWS inscrita

No necesitas una AWS cuenta para:

Necesitas una AWS cuenta para:

  • Seguir los flujos de trabajo de incorporación con los complementos de Amazon GameLift Servers para Unreal y Unity, o usar el encapsulador de servidores de juegos.

  • Crear y administrar recursos de AWS mediante la Consola de administración de AWS.

  • Crear y administrar recursos de AWS mediante la AWS Command Line Interface.

  • Usar Amazon Q con la documentación técnica de Amazon GameLift Servers para encontrar respuestas, directrices y recomendaciones.

Inscríbase en una Cuenta de AWS

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar con un Cuenta de AWS en la Guía de AWS Account Management referencia.

Configure los permisos de usuario para GameLift Servidores Amazon

Cree usuarios adicionales o amplíe los permisos de acceso a los usuarios existentes según sea necesario para sus recursos de Amazon GameLift Servers. Como práctica recomendada (Prácticas de seguridad en IAM), aplique permisos con privilegios mínimos a todos los usuarios. Para obtener información sobre la sintaxis de los permisos, consulte Ejemplo de permisos de IAM para Amazon GameLift Servers.

Sigue las siguientes instrucciones para configurar los permisos de usuario en función de la forma en que gestiones los usuarios de tu AWS cuenta.

Para dar acceso, agregue permisos a los usuarios, grupos o roles:

Cuando trabaje con usuarios de IAM, una práctica recomendada es adjuntar siempre los permisos a roles o grupos de usuarios, no a usuarios individuales.

Para configurar el acceso mediante programación para usuarios, realice el siguiente procedimiento:

Los usuarios necesitan acceso programático si quieren interactuar con personas AWS ajenas a. Consola de administración de AWS La forma de conceder el acceso programático depende del tipo de usuario que acceda. AWS

Para conceder acceso programático a los usuarios, elija una de las siguientes opciones.

¿Qué usuario necesita acceso programático? Para Mediante
IAM (Recomendado) Usa las credenciales de la consola como credenciales temporales para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Identidad del personal

(Usuarios administrados en el IAM Identity Center)

Usa credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o AWS CLI las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

IAM Utilice credenciales temporales para firmar las solicitudes programáticas a los AWS SDK o las AWS CLI API. AWS Siga las instrucciones de Uso de credenciales temporales con AWS recursos de la Guía del usuario de IAM.
IAM

(No recomendado)

Utilice credenciales de larga duración para firmar las solicitudes programáticas a los AWS CLI AWS SDK o las API. AWS

Siga las instrucciones de la interfaz que desea utilizar:

Si utilizas claves de acceso, consulta las prácticas recomendadas para gestionar las claves de AWS acceso.

Configuración de acceso mediante programación para su juego

La mayoría de los juegos utilizan servicios de back-end para comunicarse Amazon GameLift Servers mediante los AWS SDK. Utilice un servicio de backend (que actúe para un cliente de juegos) a fin de solicitar sesiones de juego, colocar a los jugadores en los juegos y otras tareas. Estos servicios necesitan acceso mediante programación y credenciales de seguridad para autenticar las llamadas a las API del servicio de Amazon GameLift Servers.

Para elloAmazon GameLift Servers, puedes gestionar este acceso creando un usuario jugador en AWS Identity and Access Management (IAM). Administre los permisos de usuario del jugador mediante una de las siguientes opciones:

  • Cree un rol de IAM con permisos de usuario del jugador y permita que el usuario jugador asuma el rol cuando sea necesario. El servicio de backend debe incluir código para asumir ese rol antes de realizar solicitudes a Amazon GameLift Servers. De acuerdo con las prácticas recomendadas de seguridad, los roles proporcionan un acceso limitado y temporal. Puede usar roles para cargas de trabajo que se ejecuten en AWS recursos (roles de IAM) o fuera de ellos AWS (roles de IAM en cualquier lugar).

  • Cree un grupo de usuarios de IAM con permisos de usuario jugador y añada su usuario jugador al grupo. Esta opción proporciona a su jugador credenciales de usuario a largo plazo, que el servicio de backend debe almacenar y utilizar al comunicarse con Amazon GameLift Servers.

Para ver la sintaxis de la política de permisos, consulte Ejemplos de permisos de usuario de un jugador.

Para obtener más información sobre la administración de los permisos para su uso en una carga de trabajo, consulte Identidades de IAM: credenciales temporales en IAM.